Le piratage de Bitget n’est pas resté longtemps sur une seule blockchain. Après le vol de 387 millions de dollars le 24 septembre, les enquêteurs de Chainalysis ont utilisé une IA interne et une automatisation sur mesure pour suivre les fonds sur plusieurs réseaux et protocoles.
La vitesse comptait. Les enquêteurs estiment que plus de 20 heures de conciliation manuelle de ponts ont été compressées en moins de 10 minutes. Des centaines de transferts ont suivi l’attaque, les fonds circulant entre des réseaux, dont Ethereum et Bitcoin.
L’enquête sur le piratage de Bitget suit quatre chaînes
Pendant les trois premières heures, les fonds volés ont quitté Bitget en 23 transferts et ont atteint quatre chaînes. L’Ethereum représentait 49,7 %, le XRP 40,8 %, le Zcash 7,6 % et le Tron 1,8 %.
À partir de là, les enquêteurs ont identifié plusieurs mécanismes de blanchiment, notamment des protocoles de liquidité inter-chaînes, des protocoles de messagerie, des échanges instantanés et des services de blanchiment. Le XRP volé a créé une piste particulièrement chaotique.
Les transferts inter-chaînes ont rendu le suivi beaucoup plus difficile
Au lieu d’envoyer directement le XRP à une bourse, les attaquants l’ont fait transiter via un protocole de liquidité inter-chaînes et ont reçu du Bitcoin sur un autre réseau. Cela semble compliqué. Le registre de la blockchain est resté inchangé.
Les enquêteurs ont rapproché des dépôts des paiements correspondants, reliant des activités qui semblaient distinctes sur différents réseaux. Des dizaines de millions de dollars ont transité par ce mécanisme pendant environ une journée et demie avant d’atteindre des adresses contrôlées par l’attaquant.
L’IA a accéléré l’enquête, sans la remplacer
Chainalysis a indiqué que l’usage de son IA n’a pas remplacé les enquêteurs. Au contraire, des experts ont défini la logique, examiné les résultats et dirigé l’enquête, tandis que l’automatisation prenait en charge les tâches de traçage répétitives.
Dans les minutes qui ont suivi l’identification des fonds volés, des libellés étaient en ligne sur sa plateforme de données pour les équipes de conformité et les partenaires des forces de l’ordre.
L’attaque, attribuée par Chainalysis à des acteurs nord-coréens, a fait passer en 2026 plus de 1 milliard de dollars de crypto volée par de tels acteurs. L’enquête sur le piratage de Bitget se poursuit : les équipes surveillent les adresses liées et suivent les fonds à travers les chaînes.
